→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-48888 · woocommerce

عدم اعتبارسنجی ورودی منجر به انکار سرویس (DoS) در افزونه ووکامرس

بالا plugin CVSS 7.5

افزونه ووکامرس برای وردپرس در نسخه‌های کمتر از ۱۱.۱.۰ به دلیل عدم اعتبارسنجی کافی ورودی کاربر، در معرض انکار سرویس قرار دارد. این آسیب‌پذیری به مهاجمان غیرمجاز بدون نیاز به احراز هویت اجازه می‌دهد تا سایت را غیرقابل دسترسی کنند. توصیه فوری به‌روزرسانی فوری به نسخه ۱۱.۱.۰ یا بالاتر برای جلوگیری از این حمله.

نسخه‌های تحت تأثیر

< 11.1.0

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته woocommerce را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.